
eWeLinkESPT es una herramienta que decodifica y descifra automáticamente las credenciales de la red WiFi transmitidas a un dispositivo IoT compatible basado en ESP por la aplicación móvil eWeLink. (CVE-2020-12702)
El cifrado débil en el modo de emparejamiento rápido de la aplicación móvil eWeLink (aplicación Android V4.9.2 y anteriores, aplicación iOS V4.9.1 y anteriores) permite a atacantes físicamente próximos espiar las credenciales Wi-Fi y otra información sensible al monitorear el espectro Wi-Fi durante el proceso de emparejamiento.
eWeLinkESPT es un script de python3 que explota la vulnerabilidad CVE-2020-12702. eWeLinkESPT decodifica y descifra automáticamente las credenciales de red WiFi transmitidas por la aplicación móvil eWeLink durante un proceso de asociación Quick Pairing. En particular, esta herramienta revierte la implementación de eWeLink del protocolo ESP Touch, que se utiliza por defecto en el emparejamiento WiFi de los dispositivos ITEAD SONOFF, y muchos otros dispositivos IoT basados en ESP.
python3, tshark, pyshark
Ejecutar en una terminal:
$ sudo ./eWeLinkESPT.py
luego inicie una asociación de "Quick Pairing" a través de la aplicación móvil eWeLink.
Esta herramienta se ha probado con las versiones para Android (v4.9.2 y anteriores) e iOS (v4.9.1 y anteriores) de la aplicación móvil eWeLink.
[1] Salzillo, Giovanni, y Massimiliano Rak. "Un protocolo IoT (in)seguro por diseño: el protocolo ESP Touch y un análisis de caso de estudio del mercado real." En Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.